Sophos去年發現有24款Android App,它們都只是QR讀取器、指南針或計算機等簡單功能,但若用戶在免費期(例如3天)截止前沒有主動終止訂閱,就會被索取1年100到240美元的高額費用,光是移除測試版是沒有用的。Sophos將此類App稱為騙錢軟體(fleeceware)。(圖片來源/Sophos)

安全廠商Sophos發現,Google Play Store上騙錢軟體(fleeceware)氾濫問題相當嚴重,20多個Android騙錢軟體的總下載次數高達6億次。

現行App提供免費試用期,俟用戶滿意才需要付款,若不喜歡就需取消訂閱。普通情況下,大部份用戶是把測試版移除,即使未終止訂閱開發商也不會再收取費用。但Sophos去年發現有24款Android App,它們都只是QR讀取器、指南針或計算機等簡單功能,但若用戶在免費期(例如3天)截止前沒有主動終止訂閱,就會被索取1年100到240美元的高額費用,光是移除測試版是沒有用的。Sophos將此類App稱為騙錢軟體(fleeceware)。

雖然去年接獲通報後,Google已將這些App從Play Store移除,但Sophos近日發現騙錢軟體問題變本加厲。該公司發現Play Store上的騙錢軟體還不到25個,但總下載次數將近6億次。其中還有些安裝數超過1億次,比起業界知名合法App也不遑多讓。

這些騙錢App涵括工具類或娛樂類,像是算命、即時通訊、影片編輯或美妝App。這些App在Play Store網頁以號稱100萬、500萬、1000萬甚至上億下載次數,也少不了偽造假用戶評價。另外,有的App僅提供每周或每月費用,而非一般用戶習知的年費以騙取用戶下載。例如有個App每周就要8.99美元,一個月也高達24美元。這些App許多品質低劣,不幸被騙的用戶Play Store上罵聲一片。有用戶甚至在免費期間取消訂閱仍然被收取費用。

安全公司提醒Android用戶儘量少下載免費App。下載前也應看一下其他用戶評價,最好還能讀完使用條款。如果一時不察下載了這些騙錢軟體,也應主動取消訂閱,不能只是將App移除。最後,安全公司認為,還是下載你熟知的廠商的類似App比較穩當。


Advertisement

更多 iThome相關內容